Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > pl.comp.programming > #27577 > unrolled thread

szyfrowanie hasła

Started byplatformowe głupki <NOSPAMtestowanije@go2.pl>
First post2015-09-24 17:56 +0200
Last post2015-09-30 16:47 +0200
Articles 20 on this page of 25 — 6 participants

Back to article view | Back to pl.comp.programming


Contents

  szyfrowanie hasła platformowe głupki <NOSPAMtestowanije@go2.pl> - 2015-09-24 17:56 +0200
    Re: szyfrowanie hasła szemrany <szemrany@offline.off> - 2015-09-24 19:07 +0200
    Re: szyfrowanie hasła bartekltg <bartekltg@gmail.com> - 2015-09-24 19:29 +0200
      Re: szyfrowanie hasła platformowe głupki <NOSPAMtestowanije@go2.pl> - 2015-09-25 18:40 +0200
        Re: szyfrowanie hasła bartekltg <bartekltg@gmail.com> - 2015-09-25 21:14 +0200
          Re: szyfrowanie hasła Kviat <kviat@NIE_DLA_SPAMUneostrada.pl> - 2015-09-25 22:47 +0200
            Re: szyfrowanie hasła bartekltg <bartekltg@gmail.com> - 2015-09-25 23:38 +0200
              Re: szyfrowanie hasła Kviat <kviat@NIE_DLA_SPAMUneostrada.pl> - 2015-09-26 00:59 +0200
                Re: szyfrowanie hasła bartekltg <bartekltg@gmail.com> - 2015-09-26 01:01 +0200
                Re: szyfrowanie hasła "M.M." <mmarszik@gmail.com> - 2015-09-26 02:53 -0700
              Re: szyfrowanie hasła "M.M." <mmarszik@gmail.com> - 2015-09-26 02:50 -0700
                Re: szyfrowanie hasła bartekltg <bartekltg@gmail.com> - 2015-09-26 15:20 +0200
                  Re: szyfrowanie hasła "M.M." <mmarszik@gmail.com> - 2015-09-26 06:45 -0700
          Re: szyfrowanie hasła platformowe głupki <NOSPAMtestowanije@go2.pl> - 2015-09-26 12:45 +0200
            Re: szyfrowanie hasła "M.M." <mmarszik@gmail.com> - 2015-09-26 04:04 -0700
              Re: szyfrowanie hasła platformowe głupki <NOSPAMtestowanije@go2.pl> - 2015-09-26 13:12 +0200
                Re: szyfrowanie hasła "M.M." <mmarszik@gmail.com> - 2015-09-26 04:47 -0700
                  Re: szyfrowanie hasła platformowe głupki <NOSPAMtestowanije@go2.pl> - 2015-09-26 16:49 +0200
                  Re: szyfrowanie hasła platformowe głupki <NOSPAMtestowanije@go2.pl> - 2015-09-26 16:50 +0200
                    Re: szyfrowanie hasła "M.M." <mmarszik@gmail.com> - 2015-09-26 07:57 -0700
                      Re: szyfrowanie hasła platformowe głupki <NOSPAMtestowanije@go2.pl> - 2015-10-02 17:17 +0200
              Re: szyfrowanie hasła bartekltg <bartekltg@gmail.com> - 2015-09-26 15:24 +0200
    Re: szyfrowanie hasła platformowe głupki <NOSPAMtestowanije@go2.pl> - 2015-09-26 18:28 +0200
      Re: szyfrowanie hasła wloochacz <wloochacz@no.spam.gmail.com> - 2015-09-30 02:39 +0200
        Re: szyfrowanie hasła platformowe głupki <NOSPAMtestowanije@go2.pl> - 2015-09-30 16:47 +0200

Page 1 of 2  [1] 2  Next page →


#27577 — szyfrowanie hasła

Fromplatformowe głupki <NOSPAMtestowanije@go2.pl>
Date2015-09-24 17:56 +0200
Subjectszyfrowanie hasła
Message-ID<mu16et$m9r$1@node1.news.atman.pl>
potrzebny algorytm jak to się nazywa, chyba "jednokierunkowy" algorytm 
kodowania hasła? czyli kodujemy i porównujem, ale nie da się rozkodować 
hasła... czy Ktoś spoza po mi pomoże?

[toc] | [next] | [standalone]


#27578

Fromszemrany <szemrany@offline.off>
Date2015-09-24 19:07 +0200
Message-ID<1dskl82cp380g.8tktfzlif837.dlg@40tude.net>
In reply to#27577
On Thu, 24 Sep 2015 17:56:14 +0200, platformowe głupki wrote:

> potrzebny algorytm jak to się nazywa, chyba "jednokierunkowy" algorytm 
> kodowania hasła? czyli kodujemy i porównujem, ale nie da się rozkodować 
> hasła... czy Ktoś spoza po mi pomoże?

Algorytm jak to się nazywa, nie istnieje. Nawet jednokierunkowy. Nie można
nim kodować hasła, bo porównanie się nie uda. Da się za to rozkodować, ktoś
z po cipo może.

-- 
howgh
szemrany
"Trzeba z żywymi naprzód iść, po życie sięgać nowe,
a nie w uwiędłych laurów liść z uporem stroić głowę"

[toc] | [prev] | [next] | [standalone]


#27579

Frombartekltg <bartekltg@gmail.com>
Date2015-09-24 19:29 +0200
Message-ID<mu1buj$k28$1@node2.news.atman.pl>
In reply to#27577
On 24.09.2015 17:56, platformowe głupki wrote:
> potrzebny algorytm jak to się nazywa, chyba "jednokierunkowy" algorytm
> kodowania hasła? czyli kodujemy i porównujem, ale nie da się rozkodować
> hasła... czy Ktoś spoza po mi pomoże?


https://www.youtube.com/watch?v=8ZtInClXe1Q

Pierwsze dwie rady, ciut ponad minuta.

pzdr
bartekltg



[toc] | [prev] | [next] | [standalone]


#27588

Fromplatformowe głupki <NOSPAMtestowanije@go2.pl>
Date2015-09-25 18:40 +0200
Message-ID<mu3tdp$6js$1@node2.news.atman.pl>
In reply to#27579
kurde nie oglądam tych durnot,
nie możesz mi w jednym zdaniu napisać?

[toc] | [prev] | [next] | [standalone]


#27590

Frombartekltg <bartekltg@gmail.com>
Date2015-09-25 21:14 +0200
Message-ID<mu46fc$fu5$1@node2.news.atman.pl>
In reply to#27588
On 25.09.2015 18:40, platformowe głupki wrote:
> kurde nie oglądam tych durnot,

Jeśli naprawdę zadajesz takie pytania,
powinieneś ten filmik obejrzeć.

> nie możesz mi w jednym zdaniu napisać?

"Chcę zbudować kocioł ciśnieniowy na przegrzaną wodę,
dajecie mi jakiś hint w jednym zdaniu".

To nie jest problem na jedno zdanie!

Na dzień dobry:

https://en.wikipedia.org/wiki/Cryptographic_hash_function
W szczególności
https://en.wikipedia.org/wiki/Cryptographic_hash_function#Password_verification

https://en.wikipedia.org/wiki/Key_stretching

https://en.wikipedia.org/wiki/Key_derivation_function !!!

http://codahale.com/how-to-safely-store-a-password/

I to na dzień dobry, żebyś wiedział, czego szukać.
Jeśli nie chce Ci się tego czytać, to logowanie przez mordoksiegę 
naprawdę wydaje się rozsądnym dla Ciebie rozwiązaniem.



BTW. Pamiętałem, że była o tym tutaj dyskusja i padły tam
istotne uwagi (i np ostatni z linków powyżej) więc wygooglałem
wątek:
https://groups.google.com/forum/#!msg/pl.comp.programming/xr2hydCZNXk/Y8yrNTYt4JoJ
Ok, znalazłem linka do pochwały bcrypt. Ale co to, kto jest założycielem
wątku...


Pytałeś o dokładnie to samo  dwa i pół roku temu i dostałeś
wyczerpującą informację.

pzdr
bartekltg

[toc] | [prev] | [next] | [standalone]


#27591

FromKviat <kviat@NIE_DLA_SPAMUneostrada.pl>
Date2015-09-25 22:47 +0200
Message-ID<5605b2f8$0$583$65785112@news.neostrada.pl>
In reply to#27590
W dniu 2015-09-25 o 21:14, bartekltg pisze:
> On 25.09.2015 18:40, platformowe głupki wrote:
>> kurde nie oglądam tych durnot,
>
> Jeśli naprawdę zadajesz takie pytania,
> powinieneś ten filmik obejrzeć.

Niesamowite, że ktoś jeszcze próbuje mu odpowiadać merytorycznie.
Szacun.

Pozdrawiam
Piotr

[toc] | [prev] | [next] | [standalone]


#27592

Frombartekltg <bartekltg@gmail.com>
Date2015-09-25 23:38 +0200
Message-ID<mu4et1$4i5$1@node1.news.atman.pl>
In reply to#27591
On 25.09.2015 22:47, Kviat wrote:
> W dniu 2015-09-25 o 21:14, bartekltg pisze:
>> On 25.09.2015 18:40, platformowe głupki wrote:
>>> kurde nie oglądam tych durnot,
>>
>> Jeśli naprawdę zadajesz takie pytania,
>> powinieneś ten filmik obejrzeć.
>
> Niesamowite, że ktoś jeszcze próbuje mu odpowiadać merytorycznie.

Problemem (niezbyt dużym, ale zawsze) jest to, że google może komuś
zwrócić ten wątek.

Od drugiej strony, lekkie (link do wiki to niezbyt wymagająca
odpowiedź) umerytorycznienie wątku może sprowokować
jakaś ciekawą dyskusję. Z tej poprzedniej sam dowiedziałem
się paru nowych rzeczy.
Grupa nie cierpi na nadmiar ruchu więc spróbować nie zaszkodzi.

Albo chociaż rada z filmiku "nie rób własnego zarządzania hasłami,
zrób logowanie z fejsa czy googla" chwyci, bo dla mnie to dość
kontrowersyjne zalecenie. Pewnie trzeba było to wypisać tekstem,
bo każdy bał się kliknąć w link przeznaczony dla platformowego glupka:]

pzdr
bartekltg





[toc] | [prev] | [next] | [standalone]


#27593

FromKviat <kviat@NIE_DLA_SPAMUneostrada.pl>
Date2015-09-26 00:59 +0200
Message-ID<5605d1c0$0$8372$65785112@news.neostrada.pl>
In reply to#27592
W dniu 2015-09-25 o 23:38, bartekltg pisze:
> On 25.09.2015 22:47, Kviat wrote:
>> W dniu 2015-09-25 o 21:14, bartekltg pisze:
>>> On 25.09.2015 18:40, platformowe głupki wrote:
>>>> kurde nie oglądam tych durnot,
>>>
>>> Jeśli naprawdę zadajesz takie pytania,
>>> powinieneś ten filmik obejrzeć.
>>
>> Niesamowite, że ktoś jeszcze próbuje mu odpowiadać merytorycznie.
>
> Problemem (niezbyt dużym, ale zawsze) jest to, że google może komuś
> zwrócić ten wątek.


Mizerny odsetek tych, którzy go nie znają.
Szkoda fatygi. Chyba, że dla zabawy:)

Pozdrawiam
Piotr

[toc] | [prev] | [next] | [standalone]


#27594

Frombartekltg <bartekltg@gmail.com>
Date2015-09-26 01:01 +0200
Message-ID<mu4jnc$t6f$1@node2.news.atman.pl>
In reply to#27593
On 26.09.2015 00:59, Kviat wrote:
> W dniu 2015-09-25 o 23:38, bartekltg pisze:
>> On 25.09.2015 22:47, Kviat wrote:
>>> W dniu 2015-09-25 o 21:14, bartekltg pisze:
>>>> On 25.09.2015 18:40, platformowe głupki wrote:
>>>>> kurde nie oglądam tych durnot,
>>>>
>>>> Jeśli naprawdę zadajesz takie pytania,
>>>> powinieneś ten filmik obejrzeć.
>>>
>>> Niesamowite, że ktoś jeszcze próbuje mu odpowiadać merytorycznie.
>>
>> Problemem (niezbyt dużym, ale zawsze) jest to, że google może komuś
>> zwrócić ten wątek.
>
>
> Mizerny odsetek tych, którzy go nie znają.
> Szkoda fatygi. Chyba, że dla zabawy:)

Myślałem raczej o osobach spoza grupy.

No i zawsze pozostają powody z drugiej cześci postu;)

pzdr
bartekltg

[toc] | [prev] | [next] | [standalone]


#27596

From"M.M." <mmarszik@gmail.com>
Date2015-09-26 02:53 -0700
Message-ID<01464670-5c93-4037-a0fe-898e61bb84ee@googlegroups.com>
In reply to#27593
On Saturday, September 26, 2015 at 12:59:14 AM UTC+2, Kviat wrote:
> W dniu 2015-09-25 o 23:38, bartekltg pisze:
> > On 25.09.2015 22:47, Kviat wrote:
> >> W dniu 2015-09-25 o 21:14, bartekltg pisze:
> >>> On 25.09.2015 18:40, platformowe głupki wrote:
> >>>> kurde nie oglądam tych durnot,
> >>>
> >>> Jeśli naprawdę zadajesz takie pytania,
> >>> powinieneś ten filmik obejrzeć.
> >>
> >> Niesamowite, że ktoś jeszcze próbuje mu odpowiadać merytorycznie.
> >
> > Problemem (niezbyt dużym, ale zawsze) jest to, że google może komuś
> > zwrócić ten wątek.
> 
> 
> Mizerny odsetek tych, którzy go nie znają.
> Szkoda fatygi. Chyba, że dla zabawy:)
Przecie to ktoś normalny robi dla jaj...

[toc] | [prev] | [next] | [standalone]


#27595

From"M.M." <mmarszik@gmail.com>
Date2015-09-26 02:50 -0700
Message-ID<aa82a4f4-9841-4161-8d72-29e3c20b5bb5@googlegroups.com>
In reply to#27592
On Friday, September 25, 2015 at 11:38:43 PM UTC+2, bartekltg wrote:
> On 25.09.2015 22:47, Kviat wrote:
> > W dniu 2015-09-25 o 21:14, bartekltg pisze:
> >> On 25.09.2015 18:40, platformowe głupki wrote:
> >>> kurde nie oglądam tych durnot,
> >>
> >> Jeśli naprawdę zadajesz takie pytania,
> >> powinieneś ten filmik obejrzeć.
> >
> > Niesamowite, że ktoś jeszcze próbuje mu odpowiadać merytorycznie.
> 
> Problemem (niezbyt dużym, ale zawsze) jest to, że google może komuś
> zwrócić ten wątek.
> 
> Od drugiej strony, lekkie (link do wiki to niezbyt wymagająca
> odpowiedź) umerytorycznienie wątku może sprowokować
> jakaś ciekawą dyskusję. 
Raczej awanturę.

No ale dobra, jako największy naiwniak, zacznę:

1) Użyć gotowej przetestowanej biblioteki.
2) Ustawić duży koszt.
3) Bezpiecznie zmodyfikować algorytm w bibliotece, poprzez np. 
   długą stałą sól.
4) Trzymać w trzech różnych 'miejscach':
  - zaszyfrowane hasła
  - losową sól
  - stałą sól.
5) Jeśli w Twojej firmie pracuje nieuczciwy administrator, to i
   tak wszystko dupa, po podmieni kod obsługujący hasła.
6) ???
7) ???
8) ???


[toc] | [prev] | [next] | [standalone]


#27601

Frombartekltg <bartekltg@gmail.com>
Date2015-09-26 15:20 +0200
Message-ID<mu6620$ccj$1@node2.news.atman.pl>
In reply to#27595
On 26.09.2015 11:50, M.M. wrote:
> On Friday, September 25, 2015 at 11:38:43 PM UTC+2, bartekltg wrote:
>> On 25.09.2015 22:47, Kviat wrote:
>>> W dniu 2015-09-25 o 21:14, bartekltg pisze:
>>>> On 25.09.2015 18:40, platformowe głupki wrote:
>>>>> kurde nie oglądam tych durnot,
>>>>
>>>> Jeśli naprawdę zadajesz takie pytania,
>>>> powinieneś ten filmik obejrzeć.
>>>
>>> Niesamowite, że ktoś jeszcze próbuje mu odpowiadać merytorycznie.
>>
>> Problemem (niezbyt dużym, ale zawsze) jest to, że google może komuś
>> zwrócić ten wątek.
>>
>> Od drugiej strony, lekkie (link do wiki to niezbyt wymagająca
>> odpowiedź) umerytorycznienie wątku może sprowokować
>> jakaś ciekawą dyskusję.
> Raczej awanturę.
>
> No ale dobra, jako największy naiwniak, zacznę:
>
> 1) Użyć gotowej przetestowanej biblioteki.
> 2) Ustawić duży koszt.
> 3) Bezpiecznie zmodyfikować algorytm w bibliotece, poprzez np.
>     długą stałą sól.

Jeśli algoryytm w bibliotece nie ma domyślnie soli, nie jest to 
odpowiedni do tego zadania. GOTO 1 wybierając inną bibliotekę;)

> 4) Trzymać w trzech różnych 'miejscach':
>    - zaszyfrowane hasła
>    - losową sól
>    - stałą sól.
> 5) Jeśli w Twojej firmie pracuje nieuczciwy administrator, to i
>     tak wszystko dupa, po podmieni kod obsługujący hasła.


pzdr
bartekltg

[toc] | [prev] | [next] | [standalone]


#27603

From"M.M." <mmarszik@gmail.com>
Date2015-09-26 06:45 -0700
Message-ID<21abd4e3-ee9a-476f-bac1-6363d8627ead@googlegroups.com>
In reply to#27601
On Saturday, September 26, 2015 at 3:20:02 PM UTC+2, bartekltg wrote:
> On 26.09.2015 11:50, M.M. wrote:
> > On Friday, September 25, 2015 at 11:38:43 PM UTC+2, bartekltg wrote:
> >> On 25.09.2015 22:47, Kviat wrote:
> >>> W dniu 2015-09-25 o 21:14, bartekltg pisze:
> >>>> On 25.09.2015 18:40, platformowe głupki wrote:
> >>>>> kurde nie oglądam tych durnot,
> >>>>
> >>>> Jeśli naprawdę zadajesz takie pytania,
> >>>> powinieneś ten filmik obejrzeć.
> >>>
> >>> Niesamowite, że ktoś jeszcze próbuje mu odpowiadać merytorycznie.
> >>
> >> Problemem (niezbyt dużym, ale zawsze) jest to, że google może komuś
> >> zwrócić ten wątek.
> >>
> >> Od drugiej strony, lekkie (link do wiki to niezbyt wymagająca
> >> odpowiedź) umerytorycznienie wątku może sprowokować
> >> jakaś ciekawą dyskusję.
> > Raczej awanturę.
> >
> > No ale dobra, jako największy naiwniak, zacznę:
> >
> > 1) Użyć gotowej przetestowanej biblioteki.
> > 2) Ustawić duży koszt.
> > 3) Bezpiecznie zmodyfikować algorytm w bibliotece, poprzez np.
> >     długą stałą sól.
> 
> Jeśli algoryytm w bibliotece nie ma domyślnie soli, nie jest to 
> odpowiedni do tego zadania. GOTO 1 wybierając inną bibliotekę;)

Tak, czasami chcemy szybko uzyskać efekt, a wtedy wystarczy
taki gotowiec. Czasami chcemy jeszcze coś zrobić z solą i
hashem, wtedy lepsza biblioteka która daje osobne funkcje
do soli i skrótu.


> 
> > 4) Trzymać w trzech różnych 'miejscach':
> >    - zaszyfrowane hasła
> >    - losową sól
> >    - stałą sól.
> > 5) Jeśli w Twojej firmie pracuje nieuczciwy administrator, to i
> >     tak wszystko dupa, po podmieni kod obsługujący hasła.
> 
> 
> pzdr
> bartekltg

[toc] | [prev] | [next] | [standalone]


#27597

Fromplatformowe głupki <NOSPAMtestowanije@go2.pl>
Date2015-09-26 12:45 +0200
Message-ID<mu5t00$hct$2@node1.news.atman.pl>
In reply to#27590
> To nie jest problem na jedno zdanie!

tak w europie to jest problem, ale europa to jeden wielki problem...

myślę że można podać w jednym zdaniu wzór!

jakiś xorek lub coś w tym stylu, tylko nie wiem jak taki xorek daje ten 
sam wynik dla różnych hasełek...

podpowiedzcie!

[toc] | [prev] | [next] | [standalone]


#27598

From"M.M." <mmarszik@gmail.com>
Date2015-09-26 04:04 -0700
Message-ID<14774a7d-e6d6-4180-a305-cfe0850ab873@googlegroups.com>
In reply to#27597
On Saturday, September 26, 2015 at 12:45:22 PM UTC+2, platformowe głupki wrote:
> > To nie jest problem na jedno zdanie!
> 
> tak w europie to jest problem, ale europa to jeden wielki problem...
> 
> myślę że można podać w jednym zdaniu wzór!
> 
> jakiś xorek lub coś w tym stylu, tylko nie wiem jak taki xorek daje ten 
> sam wynik dla różnych hasełek...
> 
> podpowiedzcie!

A nie mówiłem.

[toc] | [prev] | [next] | [standalone]


#27599

Fromplatformowe głupki <NOSPAMtestowanije@go2.pl>
Date2015-09-26 13:12 +0200
Message-ID<mu5uip$j7l$1@node1.news.atman.pl>
In reply to#27598
> A nie mówiłem.

tak, ty mówiłeś, piotrek mówił, europa mówiła...

ale czy trzeba tego słuchać, nawet jak nie można nie słuchać?

[toc] | [prev] | [next] | [standalone]


#27600

From"M.M." <mmarszik@gmail.com>
Date2015-09-26 04:47 -0700
Message-ID<4087fc12-7004-42ea-8109-fdcaf53a745c@googlegroups.com>
In reply to#27599
On Saturday, September 26, 2015 at 1:12:26 PM UTC+2, platformowe głupki wrote:
> > A nie mówiłem.
> 
> tak, ty mówiłeś, piotrek mówił, europa mówiła...
> 
> ale czy trzeba tego słuchać, nawet jak nie można nie słuchać?

A nie mówiłem.

[toc] | [prev] | [next] | [standalone]


#27604

Fromplatformowe głupki <NOSPAMtestowanije@go2.pl>
Date2015-09-26 16:49 +0200
Message-ID<mu6bac$rv$1@node1.news.atman.pl>
In reply to#27600
W dniu 2015-09-26 o 13:47, M.M. pisze:
> On Saturday, September 26, 2015 at 1:12:26 PM UTC+2, platformowe głupki wrote:
>>> A nie mówiłem.
>>
>> tak, ty mówiłeś, piotrek mówił, europa mówiła...
>>
>> ale czy trzeba tego słuchać, nawet jak nie można nie słuchać?
>
> A nie mówiłem.
>

[toc] | [prev] | [next] | [standalone]


#27605

Fromplatformowe głupki <NOSPAMtestowanije@go2.pl>
Date2015-09-26 16:50 +0200
Message-ID<mu6bb3$rv$2@node1.news.atman.pl>
In reply to#27600
tak mówiłeś, piotrek mówił, europa mówiła,
a bartek mówił?

[toc] | [prev] | [next] | [standalone]


#27606

From"M.M." <mmarszik@gmail.com>
Date2015-09-26 07:57 -0700
Message-ID<04f7d49d-ca75-419a-9f42-723497008564@googlegroups.com>
In reply to#27605
On Saturday, September 26, 2015 at 4:50:13 PM UTC+2, platformowe głupki wrote:
> tak mówiłeś, piotrek mówił, europa mówiła,
> a bartek mówił?
Nom, że nie mam Ci odpisywać.

[toc] | [prev] | [next] | [standalone]


Page 1 of 2  [1] 2  Next page →

Back to top | Article view | pl.comp.programming


csiph-web